Portál AbcLinuxu, 14. května 2024 06:30
iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADENastavím policy pre chain FORWARD na DROP a napriek tomu vidím cez iftop stálne nejaký pohyb dát. Ďalej to chcem nastaviť tak, aby sa všetko blokovanie vyplo na 6 hod. od polnoci. Problém je v tom, že keď použijem
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPTtak ostanú bežať daľej všetky spojenia otvorené predtým.Dá sa to aj nejako tak, aby to zrušilo všetky spojenia? Už ma prestáva baviť skúšanie pokus/omyl .
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.